Schritt 4: Autorisierte Benutzer und MAC-Adressen definieren
In der Datei "users" ist jeder Benutzer definiert, der authentifiziert werden kann. Jeder
Benutzer, der nicht definiert ist, wird automatisch abgelehnt.
1. Bearbeiten Sie die Datei "users".
# sudo nano users
2. Fügen Sie für jeden autorisierten Benutzer wie folgt einen Eintrag hinzu:
{ username }
guest }
Zum Beispiel:
newadmin
3. Fügen Sie für jede autorisierte MAC-Adresse wie folgt einen Eintrag hinzu:
"{ MAC address }"
Zum Beispiel:
"00-13-3B-21-0F-60"
Schritt 5: EAP-TLS-Authentifizierung konfigurieren
1. Aktualisieren Sie die Zertifikate, die vom Authentifizierungsprozess EAP-TLS/PEAP-
MSCHAPv2 verwendet werden.
Ersetzen Sie die folgenden Zertifikate unter /etc/freeradius/{ Version }/certs:
– ca.crt
– server_rt.crt
– server_rt.key
2. Öffnen Sie die Datei eap.conf.
# sudo nano /etc/freeradius/{ version }/mods-available/eap
3. Stellen Sie sicher, dass die folgenden Default-Einstellungen konfiguriert sind:
– default_eap_type - Muss auf tls eingestellt sein
– Private_key_password - Geben Sie hierfür das private Passwort ein, das zum
– Private_key_file - Geben Sie hierfür den Speicherort des privaten Schlüssels des
– Certificate_file - Der Speicherort des Serverzertifikats.
– Ca_file - Der Speicherort des CA-Zertifikats
4. Speichern und beenden Sie die Datei.
Web User Interface (Web UI) SINEC OS v3.0
Projektierungshandbuch, 04/2024, C79000-G8900-C680-03
Cleartext-Password := "{ password }"
Service-Type = Login-User,
Siemens-Automation-Privileged-User-Group = { admin |
Cleartext-Password := "$ecurePa8sword"
Service-Type = Login-User,
Siemens-Automation-Privileged-User-Group = admin
Cleartext-Password := "{ password }"
Service-Type == Call-Check,
Tunnel-Type = 13,
Tunnel-Medium-Type = 6,
Tunnel-Private-Group-ID = "{ ID }"
Service-Type == Call-Check,
Tunnel-Type = 13,
Tunnel-Medium-Type = 6,
Tunnel-Private-Group-ID = "4099"
Generieren des privaten Schlüssels für das Serverzertifikat verwendet wird
Serverzertifikats an
Cleartext-Password := "00-13-3B-21-0F-60"
Security
7.4 Benutzerauthentifizierung
211